🚨 2.000 SITUS WORDPRESS BARU SAJA MENJADI PUSAT DISTRIBUSI MALWARE 💀
Check Point Research menemukan kampanye ransomware StopAndProtect yang memanfaatkan hampir 2.000 website WordPress yang telah disusupi untuk menyebarkan malware, mencuri data, dan menerapkan ransomware.
Beberapa angka yang patut diperhatikan:
→ ~2.000 situs WordPress dimanfaatkan
→ 6.000+ alamat IP menjadi target
→ AS: 1.852 IP
→ Rusia: 630
→ India: 630
→ 31.000+ tangkapan layar yang dikumpulkan
→ 700+ paket data terkompresi yang diambil
Cara penyerangannya juga cukup “curang”:
Korban menemui CAPTCHA palsu → dipancing untuk menjalankan PowerShell → malware mencuri kredensial, seed phrase/mnemonic dari crypto wallet → lalu mencari cara untuk menyebar ke jaringan dan USB.
Yang lebih mencolok, website WordPress yang dibobol tidak hanya dijadikan “kedok”.
Mereka juga digunakan untuk:
meng-host malware → mengirim perintah (commands) → menyimpan data curian → menyimpan tangkapan layar → menyimpan activity logs.
Website WordPress yang normal:
“Welcome to my blog.”
Hacker:
“Welcome to my malware infrastructure.” 💀
Dan ada detail yang cukup lucu sekaligus menakutkan:
Para peneliti menduga pelaku serangan mungkin secara tidak sengaja telah menginfeksi sistem mereka sendiri.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Jika Anda mengelola WordPress: update core/plugin/theme, aktifkan MFA, periksa akun admin dan terutama jangan menjalankan perintah PowerShell hanya karena CAPTCHA menyuruh Anda.
Buat kalian yang menggunakan WordPress, ingat untuk memeriksa ulang website kalian.
#BrainrotCrypto #MalwareAlert